微軟為何推Windows 10強制更新?黑客漏洞攻擊沒活路
微軟在Blue Hat IL上發(fā)表的一項研究表明,在過去的20年里,修補PC的傳統(tǒng)智慧獲得了升級更新。
傳統(tǒng)觀點認為,雖然新補丁存在引發(fā)問題的風險,但由于黑客發(fā)布基于逆向工程補丁的攻擊,延遲更新補丁的風險要大得多。
這可能在很多年前就已經(jīng)存在,但現(xiàn)在看來PC安全性已經(jīng)提升到很高的程度,以至于黑客很難利用甚至是未修補的PC補丁進行攻擊。
研究報告發(fā)現(xiàn),根據(jù)微軟安全響應中心收集的數(shù)據(jù),在2017- 2018年期間,在分發(fā)補丁后的30天內,只有2%到3%的補丁漏洞被發(fā)現(xiàn)。
事實上,絕大多數(shù)漏洞都是基于Zero Days攻擊(零日漏洞攻擊),即安全補丁與瑕疵曝光的同一日內,相關的惡意程序就出現(xiàn),并對漏洞進行攻擊。
他們還透露,由于安全工程師的辛勤工作,過去5年中已知漏洞的數(shù)量翻了一番,在過去的五年里,實際漏洞利用數(shù)量減少了一半。微軟Matt Miller指出,如果漏洞被利用,它很可能會被用來零日漏洞攻擊。
幸運的是,大多數(shù)政府部門正在圍堵零日漏洞,避免遭受更多攻擊。
這項研究可能是微軟近期允許Windows 10家庭用戶延遲強制更新7天后推行新舉措的原因。此前大多數(shù)PC能夠及時獲得更新,黑客并沒有太多時間利用漏洞去進行攻擊。
請輸入評論內容...
請輸入評論/評論長度6~500個字
圖片新聞
最新活動更多
- 高級軟件工程師 廣東省/深圳市
- 自動化高級工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結構工程師 廣東省/深圳市